PDA

View Full Version : [NEWS] ZoneAlarm HTTP Proxy Remote Denial of Service Vulnerability


c.m.g
27-09-2008, 09:57
26 settembre 2008

Security Focus (http://www.securityfocus.com/) riporta un bollettino di sicurezza (Bugtraq ID: 31431) (http://www.securityfocus.com/bid/31431/info) riguardante ZoneAlarm Internet Security Suite in cui si spiega che è stata trovata una vulnerabilità che esporrebbe ad attacchi di tipo denial-of-service (DoS) da remoto. La falla risiederebbe nel componente TrueVector che non si comporterebbe in maniera corretta quando si collega un pc ad un proxy HTTP malevolo.

La falla è stata confermata in ZoneAlarm Internet Security Suite versione 8.0.020 ma non si esclude che altre versioni siano affette.

Soluzione:
al momento non vi sono patch risolutive o nuove versionio del programma che risolvono il problema.

Falla scoperta da:
QUAKERDOOMER




Fonte: SecurityFocus (http://www.securityfocus.com/bid/31431/info)